Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Dowgin.3889

Добавлен в вирусную базу Dr.Web: 2019-03-05

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Dowgin.3.origin
Осуществляет доступ к приватному интерфейсу ITelephony.
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) api.is.2010####.com:80
  • TCP(HTTP/1.1) serv####.mystyli####.com:80
  • TCP(TLS/1.0) 1####.217.17.142:443
  • TCP(TLS/1.0) d####.fl####.com:443
Запросы DNS:
  • api.is.2010####.com
  • d####.fl####.com
  • serv####.mystyli####.com
Запросы HTTP GET:
  • serv####.mystyli####.com/news/android_nose_salon/en/391dddc57c33ba06e5a5...
Запросы HTTP POST:
  • api.is.2010####.com/I/_b/in.jsp
  • api.is.2010####.com/L/_b/in.jsp
  • api.is.2010####.com/M/_b/in.jsp
  • api.is.2010####.com/P/_b/in.jsp
  • api.is.2010####.com/box/init.jsp
  • api.is.2010####.com/f/_b/in.jsp
  • api.is.2010####.com/k/_b/i.jsp
  • api.is.2010####.com/k/_b/in.jsp
  • api.is.2010####.com/l/_b/in.jsp
  • api.is.2010####.com/m/_b/in.jsp
  • api.is.2010####.com/n/_b/in.jsp
  • api.is.2010####.com/x/_b/in.jsp
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.YFlurrySenderIndex.info.AnalyticsData_4G8YB7S9...RM_195
  • /data/data/####/.YFlurrySenderIndex.info.AnalyticsMain
  • /data/data/####/.yflurrydatasenderblock.05af2fa8-f05c-4616-9c28...967481
  • /data/data/####/.yflurrydatasenderblock.08fa49d2-74a0-4ac5-ac15...ff319d
  • /data/data/####/.yflurrydatasenderblock.109f4e0b-2353-4eec-860c...500274
  • /data/data/####/.yflurrydatasenderblock.20e44aab-4491-4dfe-9ecf...a37d3c
  • /data/data/####/.yflurrydatasenderblock.29d64d25-35ba-45b0-a5e1...ff33d4
  • /data/data/####/.yflurrydatasenderblock.2ba06651-98e2-486b-bfd6...3a61e9
  • /data/data/####/.yflurrydatasenderblock.2d2636fc-a73d-4b5d-a6ce...4ce7f7
  • /data/data/####/.yflurrydatasenderblock.34933eb1-56e7-4390-8d80...ce2462
  • /data/data/####/.yflurrydatasenderblock.3499efe5-0553-43a5-a5c0...38b442
  • /data/data/####/.yflurrydatasenderblock.365e0ade-0d89-4664-a2d6...8069e1
  • /data/data/####/.yflurrydatasenderblock.3b94491b-53f9-4091-8d36...aa8d63
  • /data/data/####/.yflurrydatasenderblock.3d69ec62-ffc9-4fbd-8555...ec7874
  • /data/data/####/.yflurrydatasenderblock.3f2292ee-726c-486a-bbf7...2fc5e7
  • /data/data/####/.yflurrydatasenderblock.3f440cab-24bb-4c78-ba4e...af87f8
  • /data/data/####/.yflurrydatasenderblock.5a12fcb8-8f7c-4361-857c...7e630f
  • /data/data/####/.yflurrydatasenderblock.610cc53b-37c9-4871-bd38...ce83c2
  • /data/data/####/.yflurrydatasenderblock.624f8f49-7ea5-4a18-8261...edb19a
  • /data/data/####/.yflurrydatasenderblock.658f7ba9-d84a-4f41-99fc...12293c
  • /data/data/####/.yflurrydatasenderblock.7355220f-446f-4616-a96e...688701
  • /data/data/####/.yflurrydatasenderblock.737a0812-a370-433c-9a31...e110ef
  • /data/data/####/.yflurrydatasenderblock.793b5b9b-0f6e-4b91-9744...3b1788
  • /data/data/####/.yflurrydatasenderblock.7af4afde-9a6a-4972-9881...cee26a
  • /data/data/####/.yflurrydatasenderblock.86e99e92-94c7-45b9-ae1b...a97499
  • /data/data/####/.yflurrydatasenderblock.8f257e44-368e-4f65-aaff...678243
  • /data/data/####/.yflurrydatasenderblock.92364129-f0e7-4269-b7d2...630f1a
  • /data/data/####/.yflurrydatasenderblock.a566354e-6515-41b6-9780...16585e
  • /data/data/####/.yflurrydatasenderblock.ac22ea55-0bfa-4f7e-bd8c...db4bfa
  • /data/data/####/.yflurrydatasenderblock.acf1953a-8c7f-4b52-aae6...f2d975
  • /data/data/####/.yflurrydatasenderblock.b6c1909d-c1e9-4ee9-a750...d62cee
  • /data/data/####/.yflurrydatasenderblock.badef7aa-dfcc-4315-9183...361d28
  • /data/data/####/.yflurrydatasenderblock.bbcded55-1eab-4770-860b...20733f
  • /data/data/####/.yflurrydatasenderblock.c4bcfd32-5d0f-49f5-8ec7...da8861
  • /data/data/####/.yflurrydatasenderblock.c55dac1b-5506-4bb7-abdc...cc5f0b
  • /data/data/####/.yflurrydatasenderblock.d83f5e4e-029a-4257-b1fb...24f785
  • /data/data/####/.yflurrydatasenderblock.dc2a1afb-50cb-4b54-b995...2a2ab5
  • /data/data/####/.yflurrydatasenderblock.ecbb5ee9-da35-485f-841e...d8b12d
  • /data/data/####/.yflurryreport.-2f4cf9fbe042b261
  • /data/data/####/FLURRY_SHARED_PREFERENCES.xml
  • /data/data/####/_acosiwanghukouz.xml
  • /data/data/####/_acosiwanghukouz.xml.bak
  • /data/data/####/_bx_share.xml
  • /data/data/####/csiwanghukouco.jar
  • /data/data/####/newsblast.xml
  • /data/data/####/siwanghukouoc.jar
  • /data/data/####/webview.db-journal
Другие:
Загружает динамические библиотеки:
  • cocos2dlua
Использует следующие алгоритмы для шифрования данных:
  • DES
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке